F-Secure Policy Manager & Server Security 사용자 / 관리자가이드 목차 제품개요... 2 용어설명... 2 기능소개... 2 F-Secure 설치... 6 Server Security 설치파일생성... 6 Server Security 설치후 PM에호스트추가... 9 Policy Manager 운영... 10 요약 (Summary)... 10 상태 (Status)... 11 알림 (Alerts)... 11 검사보고서 (Report)... 12 웹보고서 (Web Reporting)... 12 Policy Manager 운영따라하기... 14 정책설정및적용... 14 예외처리적용... 15 Server Security 운영... 17 Server Security 웹콘솔접속... 17 수동검사실행하기... 18 예외처리적용... 19 격리된파일복원하기... 21 1
제품개요 용어설명 매뉴얼에서반복사용되는용어를설명합니다. Policy Manager: F-Secure 중앙관리서버로, 중앙관리운용을위해설치되는서버입니다. PM콘솔 : Policy Manager 콘솔의약어로, 중앙관리명령을제어할수있는콘솔입니다. Server Security: F-Secure Server Security로윈도우서버OS에설치되는서버용백신제품입니다. 호스트 : Server Security가설치되는각각의서버를호스트라고함 기능소개 Policy Manager는중앙관리서버로 Anti-Virus 4가지기능을컨트롤하고, 시스템들의현황을모니터링하는등중앙관리콘솔기능을제공합니다. 모니터링 : PC와서버현황관리, 악성코드감염내역확인, 보안위협현황및중앙관리현황관리 정책관리 : 보안정책생성및배포, 그룹별다른정책적용, 원격으로명령을수행 2
보고서 : 기간별현황보고, 악성코드감염현황, 업데이트현황관리 보안관리자 : 기기별설치현황관리, PC 상세정보확인, 소프트웨어업데이트수행, 라이선스 관리 3
Server Security는클라우드서버를위한백신서비스이며, 클라우드서버에서도안정적인백신기능을제공합니다. 아래와같은기능으로구성됩니다. 실시간검사보호 (Real-time Scanning): VM성능에부하를주지않으면서바이러스를실시간으로차단하는기능 행위기반탐지 (DeepGuard): 의심되는파일의평판및행위를검사하여알려지지않은 악성코드도탐지 4
안전브라우져 (Safe Browsing): 유해사이트접근을자동으로차단, 검색엔진결과에대한 웹사이트안전도표시 소프트웨어업데이트 (Software Update): PC 에주로설치되는 Adobe, MS, Java, Google 소프트웨어제품에대해서자동으로업데이트를지원하여소프트웨어취약성을제거 5
F-Secure 설치 Server Security 설치파일생성 ucloud 로부터수령한 PM 콘솔의정보를활용하여 PM 콘솔에접속, 로그인합니다. PM 콘솔에접속후설치탭으로이동하여설치패키지를클릭합니다. 6
패키지이름항목에서 fssspr-11.01.157.jar 을선택후아래하단의내보내기버튼을클릭합니다. 이후에설치파일이생성될폴더를지정합니다. 설치파일에들어갈기본보안정책을설정하는부분입니다. 우측하단의시작으로넘어가셔도 됩니다. 받으신설치라이선스를입력하신후우측하단의마침을클릭합니다. 설치할구성요소선택은바로 Next 로넘어가셔도됩니다. 언어선택에서한국어를선택합니다. 7
Policy Manager 서버 URL 란에현재 Policy Manager 서버의 IP 를입력후다음을클릭합니다. 표시될호스트명구분하는부분과, 설치시타사백신프로그램을감지하고삭제하는부분입니다. 다음으로넘어가신후마침을클릭하면됩니다 8
Server Security 설치후 PM 에호스트추가 PM 콘솔에접속후설치탭으로이동하여새호스트가져오기를클릭합니다. 아래그림과같이새로설치된호스트 PC 가있으면새호스트목록에표시가됩니다. 해당 호스트를선택후하단의가져오기버튼을클릭하면됩니다. 9
추가한호스트가정상적으로정책도메인탭에추가가됐습니다. 이제해당하는호스트나 도메인을선택후중앙관리를이용하시면됩니다. Policy Manager 운영 요약 (Summary) 전체적인보안현황요약정보를표시하는탭입니다. 선택한호스트에따라정보가다르게표시됩니다. 10
상태 (Status) 호스트에대한전체상태나 PC 정보를확인할수있는탭입니다. 전체보호상태나설치된버전 정보, 각기능에대한설정상태등을확인할수있습니다. 알림 (Alerts) 차단된악성코드나프로그램, 격리조치내역등발생한알람내역을확인할수있는탭입니다. 11
검사보고서 (Report) 클라이언트에서수행한수동검사에대한검사결과인검사보고서를확인할수있습니다. 검사보고서를선택후아래검사보고서를통해상세결과를확인할수있습니다. 웹보고서 (Web Reporting) 윈도우서버에서시작버튼 -> 모든프로그램 -> F-Secure Policy Manager -> F-Secure Policy Manager 웹보고를클릭합니다. 12
PM 콘솔로그인시입력한사용자이름과암호를입력후로그인합니다. 웹보고서기능을통해한눈에전체현황및관리, 위험요소등을식별하고보고용문서로활용할 수있습니다. 13
Policy Manager 운영따라하기 정책설정및적용 좌측의정책도메인에서정책을설정할호스트나도메인을먼저선택합니다. 이후설정탭에서원하는정책을설정합니다. 정책설정후맨좌측의상단정책배포 ( 단축키 : Ctrl+D) 버튼을클릭하여정책을배포하면위와 같은메시지창과함께정책이배포됩니다. 14
예외처리적용 좌측의정책도메인에서정책을설정할호스트나도메인을먼저선택합니다. 이후설정탭에서실시간검사선택후 제외되는개체활성화 에서마우스오른쪽버튼클릭 -> 고급모드에서찾기 를클릭합니다. 고급모드화면에서제외되는개체를선택후우측의테이블에예외처리할폴더및파일명, 확장자명을추가합니다. 15
정책설정후맨좌측의상단정책배포 ( 단축키 : Ctrl+D) 버튼을클릭하여정책을배포합니다. 다시원래화면으로돌아오려면맨상단의메뉴에서보기 -> 바이러스백신모드를선택하면 됩니다. 16
Server Security 운영 Server Security 웹콘솔접속 호스트 PC에서윈도우시작버튼 -> 모든프로그램 -> F-Secure Server Security Premium에서 F- Secure Server Security Premium 웹콘솔 을실행합니다. 이후로그인창에윈도우사용자계정이름과암호를입력한후로그인버튼을클릭합니다. Server Security 웹콘솔에접속완료 17
수동검사실행하기 Server Security 웹콘솔접속후좌측의메뉴탭에서서버보호 -> 수동검사를선택합니다. 이후 중앙에보이는화면에서검사할항목을선택후우측하단의 시작 버튼을클릭합니다. 수동검사가실행되며, 검사가완료되면검사보고서를확인할수있습니다. 18
예외처리적용 PM 콘솔을통해서도예외처리를적용할수있지만, Server Security 가설치된호스트에서도개별적으로 예외처리를추가하고적용할수있습니다. Server Security 웹콘솔접속후좌측의메뉴탭에서서버보호 -> 실시간검사를선택합니다. 이후중앙에보이는화면에서 검사에서제외 항목의 구성 버튼을클릭합니다. 검사에서제외창에서밑에개체 ( 파일, 폴더...) 제외란에체크후, 밑에추가버튼을클릭합니다. 19
예외처리를적용할파일이나폴더를지정후확인을선택합니다. 파일이나폴더추가후확인버튼을클릭합니다. 20
격리된파일복원하기 바이러스가아닌정상파일을 F-Secure 에서오진하여격리조치가된경우, 해당파일을다시복원하여 정상적으로돌리는방법이있습니다. Server Security 웹콘솔접속후좌측의메뉴탭에서격리 -> 쿼리를선택합니다. 이후중앙에 보이는격리된파일리스트중에서복원할파일을선택후복원버튼을클릭합니다. 만약복원한파일이복원되자마자실시간검사에서바로차단이된다면, 우선좌측메뉴의 실시간검사로이동해서 실시간검사켜기 를체크해제하시기바랍니다. 21